CVE-2026-66033

Security update for libssh2_org

Beschreibung

libssh2 bis Version 1.11.1 enthält eine vorauthentifizierungsbedingte Ganzzahlaufwärtsfehleranfälligkeit in der Funktion ssh2_cipher_crypt() in src/openssl.c, die es einem böswilligen SSH-Server ermöglicht, jeden verbindenden Client zum Absturz zu bringen, indem AES-GCM-Verschlüsselungen während des Handshakes ausgehandelt werden. Angreifer können den Aufwärtsfehler im Ausdruck zur Berechnung von Blockgröße minus aadlen minus Authentifizierungstaglänge ausnutzen, um einen Out-of-Bounds-Lesezugriff und einen memcpy-Aufruf mit einem fast SIZE_MAX langen Argument zu verursachen, was zu einem sofortigen Prozessabsturz vor jeglicher Authentifizierung führt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.7
Quelle: nvd-v4
45.9 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-10 15:24 UTC
CWE-191, CWE-125

Weakness-Klassen (CWE)

  • CWE-191Base

    Integer Underflow (Wrap or Wraparound)

    The product subtracts one value from another, such that the result is less than the minimum allowable integer value, which produces a value that is not equal to the correct result.

    cwe.mitre.org →
  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-30 15:44 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:libssh2:libssh2:*:*:*:*:*:*:*:* versions up to (including) 1.11.1
    • Reference Type: VulnCheck: https://github.com/libssh2/libssh2/commit/a2ed82d40964bbc0d64cd717aa0a5a892117d2e6 Types: Patch
    • Reference Type: VulnCheck: https://github.com/libssh2/libssh2/pull/2401 Types: Issue Tracking, Patch
    • Reference Type: VulnCheck: https://www.vulncheck.com/advisories/libssh2-integer-underflow-dos-via-aes-gcm-cipher-negotiation Types: Patch, Third Party Advisory
  2. CVE Modified2026-07-27 17:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-66033","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…

Betroffene Betriebssysteme

  • linux

    ubuntu / libssh2noble

  • linux

    ubuntu / libssh2resolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • libssh2

    libssh21.11.1

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-66033